@ITセキュリティセミナーでの発表資料です。動画等の一部スライドを除いています。このため発表時よりモンスト成分薄めです。ご了承ください。講演時の様子は以下です。 http://xflag.com/blog/sp_cheat.htmlRead less
本記事は「寿退職」エントリーです。 少し前の事で恐縮ですが、本年3月5日(巫女の日!)にサンフランシスコ市庁舎にて、はとねさん(@hatone)と結婚し、晴れてco-founderとして新しい家庭をスタートアップすることになりました。また、それに伴いまして、新卒入社から6年2ヶ月勤めた株式会社ミクシィを卒業して、はとねさんの勤務地であるシリコンバレーに本格的に移住することにしました。 退職エントリーに関しては諸説あるので「別に書かなくても大丈夫??」なんて気軽に思っていたのですが、実際には皆様にご報告しておかないと、実生活で結構色々と大変…というか、せっかくミクシィやお仕事の関係のお話を頂いてもお答えすることができず、申し訳ないと思う機会が日々増えてきましたので、この機会にきちんとご報告させて頂きたいと思います。 在職中は社内外問わず、オンでもオフでも本当に沢山の皆様にお世話になりました。
WEB系の情報セキュリティ関連の学習メモです。メモなので他情報のポインタだけ、とかの卑怯な記事もあります。 ※2020.9 注記:本ブログの解説記事は内容が古くなっております。OWASP ZAPなどのソフトウェアの解説は現行バージョンの仕様から乖離している可能性があります。 mixi脆弱性報告制度で報告した脆弱性のうち、報告したけど評価対象外になったものをまとめます。 報告したけど評価対象外だった脆弱性 1.ショッパーズアイ コードインジェクション 報告日:2014年3月31日 評価結果連絡:2014年4月8日 弊社において既知の脆弱性であると判断、よって脆弱性報告制度の対象外 ※追記:この脆弱性は現在は対応済みです。mixiさんに問い合わせて脆弱性対応済みであることを確認してから記事を公開しました。 ※2014.4.16 23:00 本記事の反響がやたら大きくなってしまったのでコメントを
ミクシィの朝倉祐介社長は11月8日に開いた決算会見で、同社でリストラのための“追い出し部屋”が作られ、大規模なリストラが行われているとする一部報道について、「そのようなことは一切やっていない。通常の人事異動だ」と強い調子で否定し、それ以上の説明を避けた。 10月末、「ミクシィで大規模なリストラが始まっている」と暴露する文章がネットに投稿されて話題に。一部報道によると、同社は契約社員などの雇い止めを行った上で11月1日、正社員約30人にカスタマーサポートへの異動を言い渡し、社内のセミナールームを研修用の部屋に転用。座席をすぐに移動するよう命じ、社内VPNへのアクセスも制限した──という。 ミクシィの広報担当者は、「適材適所の人事異動・組織変更を実施しており、11月1日付けの人事異動も同様。従業員には、部署での業務に応じたイントラネットへのアクセス権を付与している」と説明。リストラを否定した。
最近面白い感じの記事が増田に出て風雲急なmixiですが、問題となった記事は無事本人特定され、いまではグラウンドゼロ状態になっております。 http://anond.hatelabo.jp/20131023040607 もちろん一部魚拓が用意されておりますが、閲覧は原則として禁止したいと思います。お前ら見物に逝くなよ。 オレンジなソーシャル会社の大規模リストラ http://megalodon.jp/2013-1023-2252-08/anond.hatelabo.jp/20131023040607 これを受けて、ガジェット通信やCNETが取材をし広報が対応するという定番の展開になっておりまして、胸が熱くなります。 『mixi』が大規模リストラと匿名ブログに暴露される 広報に聞いてみたところ…… http://getnews.jp/archives/441441 「オレンジのソーシャルな会社
mixiのAndroidアプリに入った広告の表示が紛らわしい[追記あり] [追記が5件ありますので、続きからどうぞ] 昨日夕方にmixiのAndroidアプリを使用していたところ、こんな画面になりました。 状況はTwitterと連携していたmixiボイスに対してコメントが来たため、さらに返信しようとしたところです。IME(ATOK)のキーボードの上にケンタッキーのロゴとともに「プレゼントが届きました!タップして、プレゼントをGetしよう!!」という広告と思われるものです。 なんだこれ?と思ったら消えてしまいました(上のスクリーンショットはアプリ起動を繰り返して再現しました)。文字入力をしようとテキストボックスをタップしてキーボードを表示させたところです。キーに重なっているのでうっかり広告をタップするところでした。 気になったのは、何がこの広告の表示を行っているかというところだったので、右上
っていうか自前の活動で一番収益を上げられる部分をみすみす他社に明け渡すというのは凄い! と思うんですけれども。なんか一時期栄えていた地方資本の地方都市スーパーにイオンがPB商品を卸すようになり地元名産品が一掃されたでござる、という雰囲気がして、お前らは何のためにいままで独自のソーシャルグラフを抱えていたのか問い詰めたい気持ちで一杯です。 株式会社ミクシィとのソーシャルゲーム事業における業務提携に関するお知らせ http://www.nikkei.com/markets/ir/irftp/data/tdnr1/tdnetg3/20121122/7sdwfp/140120121122041045.pdf 恐らくmixiにとってはmixiゲームを単なる「デジタルコンテンツ売り場」としか考えておらず、ユーザーが交流するための共有体験を育む場だとは露とも思ってないんだろうなあと確信しました。これはm
こんなことをしているから馬鹿だと思われるんだよ。 今回の件に関するお詫びと反省、生じてしまった誤解へのご説明 http://www.littleshotaro.com/archives/1788 何でお詫びするんだよ。何で反省するんだよ。お前らは間違ったことは言ってない、批判されようがスパム送られようが内容証明が届こうが、突っ張ってmixiを全力で叩いてこそ新時代を切り拓く存在になる資格を得ると何度言えば分かるんだ。戦え、戦えよmixiと。バーカって書けよ。潰れろと言えよ。あれだけ盛り上がっていたサービスを、わずか4年足らずで残念なビジネスの代名詞にしてしまったカスどもの葬送歌を高らかに奏でてこそ新参ウェブサービスのあり方だと言ってるだろ。mixiに思いやりの気持ちなんて持つ必要ねえよ。株主であるわたくしが思いやられてるぐらいだわ。損してるんだぞ畜生。柄にもなく銘柄に思い入れを持った挙句が
日本で稼いだ金は、上手に海外投資できてるんだろうか? 国内ばかりで競争するなら、「信長の野望」をゲームで楽しむとかわらんのと違うか? 日本を統一できても、黒船来襲で、おじゃんみたいな。 若い人は海外をめざすのは多いにやってほしいことだけど、日本が親会社で、自分たちは子会社で、保護がある状態で、安定した地位と報酬を模索するのはやめてくれな。恥ずかしいぞ。 円高は、片道貿易している限りずっと続くぞ。農協も反対ばかりしていないで、農協系の銀行にがっぽり金もってるんだろ、カリフォルニアの水田に投資して、そこからも、がっぽり稼ぐことぐらい思いつけ。カリフォルニアから仕入れて、中国に売れって。アメリカは、共産主義の影におびえて、直接貿易しずらいんだから、中国やロシアに、日本が仕入れてガンガンなんでも売ってやればいいだよ。このくらい、商社もさっさとやれ。で、現代の若い人が坂本龍馬を尊敬するなら、中国とア
ちとリアルタイムでは観ていなかったのですが、mixiがロゴの変更も含めて大掛かりな戦略発表をしたらしく、またこれがストリーム放送のあまりの繋がらなさに会見場に逝かなかった業界関係者の怨嗟の声がネットで渦巻いおりました。 その後のmixi周辺や風情を記した記事が日経ビジネスに掲載されたというので見物に逝きまして。 悩めるミクシィが反撃開始 http://business.nikkeibp.co.jp/article/topics/20110912/222594/?P=1 記事の質は高いと思うんですが、どう読んでもmixiが反撃しているというよりは、死期を悟った星が鉄の重みに耐えかねて重力崩壊を起こしてブラックホールになるか白色矮星になるか、そのときを望遠鏡片手に天体観測者が固唾を呑んで見守ってるというような状況じゃないかと思いました。 個人的にはmixiには早く潰れて欲しいと思うのですが、m
mixiが6年以上に渡って放置してきた足あと機能を使って訪問者の個人特定が可能な脆弱性を修正した。簡単に説明するとmixi以外のサイトからでもユーザーに気付かれずに、その人のmixiアカウントを特定するということが出来たが、出来なくなった。(正確にはユーザーが気付いたとしても特定された後) アダルトサイトが訪問者のmixiアカウント収集したり、ワンクリック詐欺サイトがmixiアカウント特定して追い込みかけたり、知らない人からメッセージ送られてきてURL開いたらmixiアカウント特定されてたり、そういうことが今まで出来ていたのが出来なくなった。 過去にもいろんな人が言及してるし、すでに終わった議論だと思ってる人もいるだろう。世間一般にどれぐらい認知されていたのかはよく分からないが、少なくとも技術者やセキュリティ研究者の間ではよく知られている問題だった。 http://internet.kil
ミクシィはこのほど、SNS「mixi」とラジオを連動させた「ソーシャルラジオ」の第1弾企画を始めた。mixi上の友人と一緒にラジオを聴き、番組に参加することで同じ時間と気持ちを共有し、友人同士の関係をさらに良好にしてもらうのが狙いという。 第1弾キャンペーンはTOKYO FM系の人気番組と連携した「SCHOOL OF LOCK!サマースクール presented by AXE」。学校の教室をイメージした特設サイトを設け、mixi上の友人を誘ったり、ラジオを聴きながらチャットをしたり、放送内で「いいな」と感じた時に押す「胸キュンボタン」などで番組を楽しめる。 ユニリーバ・ジャパンの男性用化粧品ブランド「AXE」がスポンサードし、ローソンもSNS横断型無料クーポンキャンペーンで参加している。 「ラジオの番組コンテンツをSNS上の友人とのコミュニケーションのきっかけとして提供することで、番組内容
更新: 2009年10月25日1時50分頃 サンシャイン牧場の課金システムですが、昼過ぎにとりあえずフロントのインターフェイスが停止、夕方にバックのシステムが停止しており、しばらくこのままだろうな……と思っていたら、なんと復活しているではありませんか。 問題を抱えたままの復活かと思いきや、ちゃんと修正されている模様です。修正にはもっと時間がかかるかと思っていましたが、これは速い! 良い仕事だと思います。ありがとうございます。 ※もっとも、正式な修正の報告はまだ受けていませんので、これで最終形なのかどうかはまだわかりません。 ※2009-10-25追記: いちおう、mixiコミュニティ内にて運営側から修正のアナウンスが出ています: サンシャイン牧場・課金システム修正のアナウンス ※2009-10-31追記: さらに追加のアナウンスがありました: 「サンシャイン牧場・課金システムの問題について
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く